ausgeraubt mal anders

KillaGT

Lieutenant
Registriert
Jan. 2012
Beiträge
682
Servus Community

Ich muss einfach mal das zum Besten geben, was mir aktuell am 14.10.2013 gegen Abend wiederfahren ist.

Ich beschäftige mich seit Ende 2011 Anfang 2012 mit dem Thema Bitcoin und dem ganzen drum herum (mining, trading etc)

Nun ich habe mehrere Exchanger Accounts (btc-e, mtgox, bter, vircurex etc.)

am 14.10.2013 hat sich jemand Zugang zu meinem Rechner verschafft, meine Nutzerdaten ausspioniert, meine email Accountdaten auch rausbekommen und meine wallet.dat (virtuelle Geldbörse für Bitcoin) ebenfalls kopiert und geleert.

Ich saß quasi live davor, als mein Rechner selbstständig runterfuhr und in der Downtime meine gesamten Bitcoin Bestände geplündert wurden. Nun es waren ca. 3,5 BTC derzeitiger Marktwert zwischen 350 - 400 Euro. Ärgerlich für mich, da der Dieb meine virtuelle Geldbörse hat, bekommt er ebenfalls noch ca 5 BTC (derzeit ca 500 - 550 Euro Wert) darauf überwiesen in den nächsten Monaten, da ich noch ein paar Bitcoins angelegt hatte, deren Auszahlungsadresse ich leider nicht mehr ändern kann.

Nun ich möchte die Funktionsweise von Bitcoin nicht durchkauen, meine Passwörter waren immer unterschiedlich, und ich dachte bisher auch immer sie wären sicher...ich vermute ein Keylogger/Trojaner wurde auf meinem System eingeschleust der gezielt auf die Thematik Bitcoin ausspioniert und direkt alles abgezogen hat nachdem er genügend Daten hatte. Natürlich hatte ich eine Firewall und ein Antivirenprogramm mit Echtzeitscanner, das aber nicht angeschlagen hat.

Ich habe eine IP die aus den Niederlanden zu sein scheint und wollte nun mal wissen, wie vorzugehen ist. Bisher war ich noch nicht bei der Polizei, da ich gestern noch einen anderen Termin hatte und erstmal meinen Rechtschutz angeschrieben habe, wie die zu der Sache stehen. Ist es erstrebenswert Anzeige zu erstatten, oder wird mich der Beamte zum Thema Bitcoin nur doof anschauen? Bei diesem Betrag einen Anwalt einschalten, wenn man aus eigener Tasche löhnen muss da der Rechtschutz sagt "ohne uns" wohl eher auch ein Schuss in den Ofen?

Gut mir ist kein wirklich großer Schaden entstanden, ich habe BTC selbst gemined und nie eigenes Kapital in den Markt gesteckt, außer meine Stromkosten. Aber irgendwo hat man halt doch Energie investiert und nun war so gut wie alles für die Katz^^

Was kann ich tun, außer mich damit abfinden? =) Habe von anderen Fällen gehört die da schon Haus und Hof verloren haben, da eigenes Geld drinsteckte - wie die letztlich weiter damit verfahren sind findet man aber so gut wie keine Info's drüber.

Gruß Killa
 
Puh ich würd mal sagen

Bitte, bitte mach n Foto von dem Polizisten, dem Du die Sachlage erläutern willst :evillol:

Ich hab zugegeben so gut wie keine Ahnung von Bitcoins, aber ich denke das da kein Polizist was reissen wird.

Du hast ne IP Adresse von dem Dieb.

O.K. da könnte die Polizei was mit anfangen, aber wenn die im Ausland ist müßte hier schonmal abgeklärt werden ob und wie weit da ne Anzeige wegen Diebstahls den Provider zur Herausgabe der persönlichen Daten des entprechenden Nutzers verpflichtet wäre. dazu kommt dann noch das die Polizei n Amtshilfegesuch (oder wie sich das nennt) an die entprechende "örtliche Polizei" stellen muß.

Den Aufwand wird wohl keiner betreiben wollen, zumal ne IP-Adresse ja nicht zweifelsfrei auf einen Nutzer schließen lässt.
 
Machs anders: Wenn du denen was von Bitcoins erzählst, dann wirst du eh auf ein Level mit Koksdealern gesetzt, für unsere Behörden ist das Zeug doch komplettes Neuland... Es kommt aus dem Internet, also ist es garantiert illegal.
Wenn du also nicht unbedingt darauf bestehst, dass du deine Kohle wieder siehst (wirst du eh nicht), sondern dem Verantwortlichen möglichst viele Schmerzen bereiten willst, dann erstatte Anzeige wegen Computerkriminalität. Einbruch in ein IT-System, das ist nicht ganz ohne, das wird tatsächlich verfolgt.
 
@Daaron

Die Kohle hab ich eh schon abgeschrieben, wie gesagt, ich hab das ja auch nicht wirklich verloren, wer hätte ahnen können das ein Bitcoin mal ~100 Euro wert sein wird....hab die halt noch übrig von Zeiten wo gut was rum kam von GPU mining...seither hab ich immer mal wieder auf den exchangern gehandelt...mal was dazugewonnen, mal was verloren....

Das mit der Anzeige scheint mir da ein guter Vorschlag, nur muss ich den Beamten dann meinen Rechner oder meine HDD hergeben, damit die da was in der Hand haben? Wäre grundsätzlich kein Problem, oder geht das auch rein aus meiner Behauptung bei der Anzeige seinen Weg? Ich habe natürlich Ausdrucke von den Transaktionen und den Bestätigungen der Transaktionen in meinem email Account, alle zu ein und der selben fremden bitcoin wallet Adresse und immer die selbe fremde IP.

Von den Exchangern habe ich auch schon die logs bekommen wann die fremde IP in meinem Account war. Nur mit Vorlage dieser gedruckten Fakten, müsste ich dem Beamten Bitcoin ja dennoch erklären =D

Gruß Killa
 
Zuletzt bearbeitet:
Natürlich hatte ich eine Firewall und ein Antivirenprogramm mit Echtzeitscanner, das aber nicht angeschlagen hat.
Von welchen Firmen und welche Version?

Ich sehe eigentlich nur 2 sinnvolle Grundsatzmöglichkeiten.
Entweder PC selber platt machen und neu aufsetzen und die Sache als Lehrgeld abhaken oder den ganzen unveränderten PC der Kriminalpolizei übergeben. Ohne dieses Beweismittel wird eine Anzeige sowieso im Sande verlaufen, weil keine gerichtssichere Beweisführung möglich ist. Die Gegenseite wird immer behaupten können, Du hättest ihr die Zugangsdaten freiwillig überlassen. Wer Deine Zugangsdaten hat, bastelt sich auch ruckzuck eine entsprechene EMail aus der Vergangenheit bzw. hat sich schon eine gebastelt für alle Fälle.
 
pc schnappen zur nächsten polizeidienststelle. anzeige erstatten. dein pc wird erstmal dableiben als beweismittel. irgendwann bekommst du dann post von der polizei und deinen pc bekommst du auch irgendwann wieder
 
...und wenn du den PC zurück bekommst hast du nicht nur die Viren/Trojaner des Angreifers drauf, sondern gleich noch die neueste Version von "o'zapft is". Könnt ja sein, dass du mit deinen Bitcoins kolumbianische Drogenkartelle finanzierst, oder afghanische Trainingscamps. Lieber mal genauer nachgucken!

Ich glaub, hier kann man nur von Lehrgeld sprechen. Das ist am Ende ähnlich wie bei nem Taschendiebstahl auf dem Weihnachtsmarkt. Den Täter wird eh keiner ermitteln können und man selbst hat nur die Scherereien...

Man kann daraus nur eine Lehre ziehen: Für alles, was mit Geld zu tun hat, sollte man nicht auf Windows setzen. Selbst ein direkt installiertes Linux oder OSX ist nicht unbedingt sicher. Hier hilft nur eine Live-Distribution wie Bankix. Die Wallet kommt auf ne AES256-verschlüsselte SD-Karte und wird nur vom Live-System aus entschlüsselt. Das könnte dann sicher sein.
 
naja Softwaremäßig war das bei mir nicht der Hammer, habe die Standard Firewall die Windows Vista eben mitbringt und den Avira Antivir verwendet....hat ja seither auch immer ausgereicht, wobei es wirklich deutlich Besseres gibt, das ist mir auch bekannt. Hatte halt gedacht, dass ich da nie in Deren Fokus gerate, da ich sowieso nur ein kleiner Fisch bin *lach*

Wie gesagt, ich habe kein Kapital verloren, aber halt auch nichts gewonnen die letzten 2 Jahre eben umsonst....Was soll ich nun als Lehrgeld zahlen? Das die Leute die den ganzen Tag im Keller sitzen machen können was sie wollen? =D

Nun ich denke ich werde mir das nicht antun den Rechner zur Polizei zu schleppen, da am Ende wahrscheinlich eh nix bei rumkommt. Bis die da mal anfangen zu ermitteln, sind die BTC von mir schon zig mal umverteilt und ausbezahlt.

Werde die Thematik wohl eher begraben, scheint ja auch grade der Trend zu sein, dass da alles gehackt wird was geht.

Gruß Killa
 
KillaGT schrieb:
naja Softwaremäßig war das bei mir nicht der Hammer, habe die Standard Firewall die Windows Vista eben mitbringt und den Avira Antivir verwendet....
Der Angreifer ist eher über irgend einen verseuchten Download, eine infizierte Webseite (Drive-By - Infektion) oder so etwas auf deine Maschine gelangt.

Wie gesagt, ich habe kein Kapital verloren, aber halt auch nichts gewonnen die letzten 2 Jahre eben umsonst....Was soll ich nun als Lehrgeld zahlen? Das die Leute die den ganzen Tag im Keller sitzen machen können was sie wollen? =D
Nun, natürlich hast du Kapital verloren. Du hattest die Bitcoins ja. Oder würdest du auch denken, du hast nix verloren, wenn dir der Lohn deiner letzten 2 Monate aus der Brieftasche geklaut wird?
Und was dein Lehrgeld angeht: Du musst von einer massiven Infektion deins PCs ausgehen -> Formatieren & neu aufsetzen...

Werde die Thematik wohl eher begraben, scheint ja auch grade der Trend zu sein, dass da alles gehackt wird was geht.
War schon immer so... nur gibt es eben inzwischen viel mehr User, und noch dazu viel mehr unvorsichtige User. Da sit heute schlichtweg weit mehr Profit drin als vor 10-20 Jahren
 
Zudem hat Finanzamt Bitcoins als offiziellen Zahlungsmittel anerkannt, also ist Bitcoin wie Bargeld, also geh zur Polizei und lass die Anzeige aufsetzen!
Die passenden News könnt Ihr meines Wissens hier sogar finden.
Einfach nix tun, entspricht deutschen Mentalität und sollte endlich geändert werden.
Dir wurde also Geld gestohlen, dann mach endlich eine Anzeige und sag was passiert ist. Die werden schon was tun.
 
Vielleicht auch mal nen Anwalt für Internetkriminalität konsultieren.
Ob die Polizei in deiner Wache da so ne Ahnung haben, wage ich zu bezweifeln. Zumal du von denen kein Geld bekommst - diese verfolgen nur die Straftat.

Wie schon andere gesagt haben: nichtsmehr "anfassen" bzw. machen mit dem PC.
 
hi KillaGT ich habe momentan ein ähnliches problem. mir wurden bitcoins aus meinem account geklaut. überlege ob ich jetzt anzeige erstatten soll.

Wie hast dus gemacht? Anzeige erstattet? oder hast du sonst was hilfreiches zu dem thema in erfahrung gebracht?

gruß
 
ne, ich habs als Lehrgeld abgehackt. Anzeige erstatten bringt für einen selbst nur Aufwand und wahrscheinlich kein wirklich befriedigendes Ergebnis - und da ich auch meinen PC nicht bei den Behörden für Monate abgeben möchte werde ich den Verlust eben verkraften müssen. Bin mit Altcoin-mining und ein wenig Trading die letzten Tage schon wieder bei 0,5 - 0,7 BTC. Versuche momentan meine Pyramining Auszahlungen auf eine andere Adresse umschreiben zu lassen, jedoch meldet sich der Admin nicht bei mir =( - wenn das gelingt war mein Verlust bei ~ 3 - 3,5 BTC - blöd das genau nach dem Raubzug der Wert für Bitcoin gut nach oben ging =(

Wieviel hast du denn verloren und wie wurde es angestellt?Hast du eine IP und kannst einordnen wo sie herkommt? Hast du dennoch vor zur Polizei zu gehen?

Gruß Killa
 
Darf ich fragen wie dein Sicherheitskonzept für deine wallet aussah?

Wenn du natürlich die ganze Zeit ein Keylogger/Trojaner auf dem System hattest, insbesondere dann als du deine Wallet eingerichtet und verschlüsselt hast ok, dann bringt auch ein Backup einer verschlüsselten Wallet auf USB Sticks nichts mehr.

Sonst wäre es eine Sache von ein paar Stunden sich die BTC wieder zu holen.

Alle Daten HDDs abstecken->falls mehrere unterschiedliche User im Heimnetz alle anderen abklemmen->OS Platt machen>UPDATES!->Virenscanner->BTCQT drauf->wallet backup rein->blockchain download->neue wallet erstellen&verschlüsseln->BTC von der alten wallet an die neue überweisen->fertig.
Falls dann die Verschlüsslung der alten Wallet geknackt wird, ist diese leer. :)

Ansonsten hast du wirklich Lehrgeld bezahlt, mal Gedanken über das Surf/Download verhalten machen.
Oder für gewisse Dinge VMs nutzen oder die BTC Wallet direkt auf ein extra Rechner (AMD APU z.B.) auslagern und diesen auch nur dafür nutzen, kein surfen etc..
 
KillaGT schrieb:

ich hatte etwas mehr als 2 btc also momentan ca 500$. ist also noch zu verkraften aber eben trotzdem ärgerlich.

Die IP die mir mtgox angegeben hat ist 126.15.2.102, angeblich aus japan... (aber ich weiß nicht wie einfach es ist über einen anderen server seine richtige ip zu fälschen)

ich glaube nicht dass ich die btc durch nen virus verloren hab sondern dass meine zugangsdaten über eine andere website geleakt sind weil ich dasselbe pw auch da benutzt hab und ich den account nicht mit doppelter authorisierung gesichert hatte. war natürlich auch nicht so clever... Vor einiger zeit wurden zB von meinem mail account spam mails verschickt. ich kann mir gut vorstellen dass darüber meine zugangsdaten geleakt sind. ich habe 2 virenscans mit unterschiedlichen programmen gemacht bei denen nix rauskam, deswegen halte ich diese variante für unwahrscheinlich.

Wenn ich tatsächlich meinen computer abgeben müsste gehe ich sicher nicht zur polizei. wäre mir schon deswegen zu umständlich. ich hab auch auf den webseiten der polizei nach bitcoin gesucht und nix gefunden. ich gehe also davon aus, wenn ich denen das erklären will werden die überhaupt nix raffen...

grüße
 
Zuletzt bearbeitet von einem Moderator:
Also die Polizei wird dir erst mal gar nichts wiederbeschaffen :d

Besorg dir nen Anwalt, wenn du möchtest. Spezialisierung "Internet- und Strafrecht" wäre angebracht.
 
wenn du einen Bitcointalk.org account hattest und die Logindaten gleich waren, könnte es auch daherkommen. Da wurden auch Nutzerdaten gehackt und dann damit Exchanger abgegrast.

Ein Anwalt für Internet und Strafrecht wäre ja toll.....bezweifle aber dass der Rechtschutz da mitspielt, die sind mir immer noch eine Antwort schuldig, werde da nochmal nachhacken.....nur meinen PC muss ich dann wahrscheinlich dennoch hergeben und im Vergleich zum Verlust ist es den Stress nicht wert.

Ein weiteres mehr oder minder Gedankenspiel wäre doch, der Haftpflicht mit Vorderungsausfalldeckung und oder Hausratversicherung einen quasi Einbruch zu melden, viele decken ja Internetbetrug ab -lol- Denke aber die würden noch dümmer schauen wenn man Ihnen Bitcoin erklärt als die Beamten ^^ Wäre wahrscheinlich nichtmal den Versuch wert *haha*

Gruß Killa
 
Zuletzt bearbeitet:
Ich denke das so etwas mit Einbruch und Diebstahl gleichzusetzen ist. Wenn ich 500€ zu Hause rumliegen habe und sich jemand unerlaubt Zutritt verschafft und sie mitnimmt ist das ja auch Diebstahl. Also wenn sich jemand unrechtmäßig Zugriff auf deinen Computer verschafft und da 500€ rumliegen und sie mitnimmt ist das auch Diebstahl.
In beiden Fällen war es nicht schlau das Geld so offen liegen zulassen, aber im Recht bist du trotzdem.

Und wegen inkompetenten Polizisten würde ich mir keine Sorgen machen: Wenn man nicht gerade auf Dorfdienststelle ist, gibt es oft manche die ein bisschen Ahnung haben und bei dem Wort Computer nicht gleich abschalten ;)
 
Mambusa schrieb:
Also die Polizei wird dir erst mal gar nichts wiederbeschaffen :d

Besorg dir nen Anwalt, wenn du möchtest. Spezialisierung "Internet- und Strafrecht" wäre angebracht.

Was soll denn ein Anwalt bringen, wenn die polizei sowieso nichts machen würde?

@Killa. zu der zeit hatte ich noch keinen bitcointalk account aber gut zu wissen..

Das Klauen von bitcoins ist übrigens auf keinen fall ein (juristischer) diebstahl, weil bitcoins keine Sachen im sinne des § 242 StGB sind (Sachen sind nämlich nur körperliche Gegenstände, vgl. § 90 BGB). Bin mir recht sicher dass das klauen als Computerbetrug, § 263a StGB einzuordnen wäre.
 
Vielleicht wäre es eine Lösung bitcoins hier im Forum wie gebrauchte Hardware zu handeln, auf jeden Fall würde das die Marktplätze überflüssig machen, die ja anscheinend beliebtes Ziel von Hackern sind.
 
Zurück
Oben